Диплом: Борьба с посягательствами на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
45
более чем миллиона банковских карт, за 30 минут получили «доход» около
9 млн долларов;
- высокий профессиональный уровень. Появились категории
профессиональных компьютерных преступников («хакеры», «крекеры»,
«фримеры» и т. д.);
- наличие среднего либо высшего специального образования;
- расчет на безнаказанность.
Специалисты, противостоящие компьютерной преступности:
- отсутствие необходимого количества квалифицированных
специалистов соответствующего профиля, способных противостоять
компьютерной преступности;
- не всегда разумная кадровая политика в отношении приема на работу
и увольнения;
- психологически неправильные межличностные отношения
должностных лиц с подчиненными и другими работниками;
- недостатки в деятельности органов дознания и предварительного
следствия. Большинство уголовных дел рассматриваемого вида
прекращаются на стадии предварительного следствия;
- недостаточная подготовленность сотрудников правоохранительных
органов к выполнению поставленных задач, что выражается в отсутствии
специального образования и необходимых навыков в использовании
компьютерных технологий;
- обслуживающие организации, поставщики и персонал в
компьютерной и телекоммуникационной промышленности далеко не
всегда проникнуты чувством ответственности перед покупателями и
пользователями.
Потерпевшие
51
:
51
Сизов А. В. Причины и условия совершения преступлений в сфере компьютерной информации //
Информационное право. 2018. № 2. С. 38—41
46
- ненадлежащее отношение к вопросу обеспечения информационной
безопасности;
- нежелание потерпевших финансовых структур подавать сообщения в
правоохранительные органы о совершенных в отношении их преступлениях,
чтобы не потерять клиентов;
- правовая и компьютерная неграмотность пользователей;
- высокая виктимность в силу активного использования гаджетов,
интернет-сервисов и электронных средств платежа. Сегодня никто из
пользователей не может чувствовать себя в полной информационной
безопасности.
Таким образом, только лишь воздействуя на весь комплекс
факторов преступности в сфере компьютерной информации, можно
значительно снизить ее уровень. Приоритет в этой деятельности должен
отдаваться воспитанию человека, формированию его личности, привитию
ему чувства коллективизма и ответственности, нейтрализации негативных
свойств его личности.
47
2. Преступления в сфере компьютерной информации: проблемы
правоприменения
2.1 Объективная сторона преступления в сфере посягательства на
компьютерную информацию
Объективная сторона преступления, предусмотренного статьей 273 УК
РФ, выражается в создании, распространении или использовании программ
для ЭВМ или иной компьютерной информации, которая умышленно
предназначена для несанкционированного уничтожения, блокирования,
модификации, копирования компьютерной информации или нейтрализации
средств защиты компьютерной информации — вредоносных программ для
ЭВМ или иной компьютерной информации
52
.
Основная часть преступления оформлена как формальная.
Ответственность устанавливается за сам факт создания,
распространения или использования вредоносных компьютерных программ
или иной компьютерной информации. Наступление последствий для
признания акта завершенным не требуется. Однако если в результате
создания, распространения или использования компьютерной программы
или иной компьютерной информации произошло уничтожение,
блокирование, изменение или копирование информации, то дополнительное
деяние, при наличии всех необходимых признаков преступления, в частности
вины, может быть квалифицировано по ст. 272 УК РФ.
Кроме того, если при создании, распространении или использовании
компьютерных программ или иной компьютерной информации наступили
тяжкие последствия, а также если в результате этого возникла угроза
наступления тяжких последствий, то данное деяние должно
квалифицироваться по ч. 3 ст. 273 УК РФ.
52
Волеводз А. Г. Российское законодательство об уголовной ответственности за преступления в сфере
компьютерной информации // Российский судья. 2017 - № 9. С. 36
48
Закон относится к созданию, распространению или использованию
вредоносных компьютерных программ или другой компьютерной
информации. Компьютерная программа - это объективная форма
представления совокупности данных и команд, предназначенных для работы
компьютеров и других вычислительных устройств с целью получения
определенного результата, включая подготовительные материалы,
полученные при разработке компьютерной программы, и генерируемые ею
аудиовизуальные дисплеи. Другая компьютерная информация в своем
потенциале должна быть предназначена для выполнения
несанкционированных действий, направленных на уничтожение,
блокирование, изменение, копирование компьютерной информации или
нейтрализацию средств защиты компьютерной информации. Поэтому можно
предположить, что в обоих случаях речь идет о создании специальных
вредоносных программ или файлов
53
.
Создание вредоносной программы или файла является результатом
деятельности, которая выражается в представлении в объективной форме
набора данных и команд, предназначенных для работы компьютеров и
других компьютерных устройств, с целью уничтожения, блокирования,
изменения или копирования информации.
Так, м. был осужден за создание программы, которая, попав в
компьютер пользователя Интернет-ресурсов, заразила программы, которые
он использовал в своей работе, что вызвало необходимость переустановки
этих программ.
Распространение программы или файла означает введение его в
обращение любым способом, в том числе и через сеть.
Использование программы или файла-это их использование.
Нейтрализация информационной безопасности означает изменение или
блокирование работы средств информационной безопасности (специального
53
Евдокимов К. Н. К вопросу о причинах компьютерной преступности в России // Известия Балтийского
государственного университета. 2017. № 5 (73). С. 167—170
49
программного обеспечения, аппаратных средств или программно-
технических устройств). Это может выражаться в постоянном или временном
прекращении действия средств защиты информации, а также в изменении
алгоритма их деятельности.
Существуют различные классификации вредоносных программ и
файлов (компьютерной информации), но криминальное значение имеют
только те виды вредоносных программ, которые приводят к
несанкционированному уничтожению, блокированию, модификации,
копированию компьютерной информации или нейтрализации средств
защиты информации.
Это, прежде всего, компьютерные вирусы и логические бомбы. Первые
способны воспроизводить себя в нескольких экземплярах, модифицировать
(изменять) программу, к которой они присоединились, тем самым нарушая
нормальное функционирование компьютерных программ. Последние
полностью или частично отключают программу при определенных условиях,
например, через определенное время. Кроме того, компьютерные вирусы
могут даже распространяться по компьютерным сетям, в то время как
логические бомбы не переносятся в другие программы, а внедряются и
"живут" в какой-то компьютерной программе
54
.
Диспозиция статьи 274 Уголовного кодекса Российской Федерации
"Нарушение правил эксплуатации систем хранения, обработки или передачи
компьютерной информации и информационно-телекоммуникационных
сетей"является пустой. Это относится к инструкциям и нормативным актам,
устанавливающим правила функционирования систем хранения, обработки
или передачи компьютерной информации или информационно-
телекоммуникационных сетей и терминального оборудования, а также
правила доступа к информационно-телекоммуникационным сетям. Эти
правила должны быть установлены уполномоченным лицом и приняты в
54
Курс уголовного права. Особенная часть / Под ред. Г.Н. Борзенкова, В.С. Комиссарова – М., 2018 – Т. 4. –
С.654
50
установленном порядке, например, утверждены письменным приказом, с
которым исполнители должны ознакомиться под своей подписью. Кроме
того, правила эксплуатации могут устанавливаться не только
уполномоченным лицом, но и определяться техническими описаниями и
инструкциями, передаваемыми работодателем работнику, а также
пользователю от производителя при приобретении соответствующего
устройства или программного обеспечения, либо правилами доступа к
информационно-телекоммуникационным сетям в определенных случаях.
Объективная сторона преступления предусмотренного статьей 274 УК
РФ включает в себя три обязательных признака:
1) деяние-нарушение правил эксплуатации систем хранения, обработки
или передачи компьютерной информации или информационно-
телекоммуникационных сетей и терминального оборудования, а также
правил доступа к информационно-телекоммуникационным сетям; 2)
последствия-уничтожение, блокирование, изменение или копирование
охраняемой законом информации, повлекшее причинение крупного ущерба;
3) причинно-следственная связь между деянием и последствиями.
Нарушение правил может быть выражено в трех формах
55
:
1) Нарушение правил эксплуатации технических средств хранения,
обработки или передачи компьютерной информации и информационно-
телекоммуникационных сетей;;
2) Нарушение правил эксплуатации программного обеспечения для
хранения, обработки или передачи компьютерной информации и
информационно-телекоммуникационных сетей;
3) Нарушение правил доступа к информационно-
телекоммуникационным сетям, которые, например, могут быть установлены
работодателем, запрещающим "доступ" к публичным сетям с персонального
рабочего компьютера.
55
Ковалев Д. И. Причины компьютерной преступности в России // Вестник Академии. 2018. № 4. С. 122—
124
51
Признаки объективной стороны, а также понятие "крупный ущерб"
рассматриваются выше. Здесь необходимо обратить внимание на то, что
нарушение правил эксплуатации систем хранения, обработки или передачи
компьютерной информации или информационно-телекоммуникационных
сетей и терминального оборудования, а также правил доступа к
информационно-телекоммуникационным сетям должно не только повлечь за
собой последствия в виде уничтожения, блокирования, модификации или
копирования охраняемой законом информации, оно должно выражаться в
крупном ущербе. Сам факт уничтожения или блокирования информации в
результате нарушения действующего законодательства.
Критическая Информационная инфраструктура включает в себя важные
объекты критической информационной инфраструктуры, а также
телекоммуникационные сети, используемые для организации взаимодействия
таких объектов.
Критические объекты информационной инфраструктуры определяются
как:
- информационные системы (совокупность информации, содержащейся
в базах данных и информационных технологиях и технических средствах ее
обработки);
- информационно-телекоммуникационные сети (технологическая
система, предназначенная для передачи информации по линиям связи, доступ
к которой осуществляется с использованием компьютерной техники);
- автоматизированные системы управления субъектами критической
информационной инфраструктуры (автоматизированная система управления
совокупность программно-технических средств, предназначенных для
управления технологическим и (или) производственным оборудованием
(исполнительными устройствами) и производимыми ими процессами, а
также для управления таким оборудованием и процессами).
52
Закон определяет значимый объект критической информационной
инфраструктуры как объект инфраструктуры, которому присвоена одна из
категорий значимости и который включен в соответствующий реестр
56
.
Категории значимости должны присваиваться критически важным
объектам информационной инфраструктуры на основе их социальной,
политической, экономической, экологической, военной или иной
значимости. Предполагается наличие трех категорий значимости: высокая,
средняя и низкая, критерии для которых и порядок их присвоения
установлены Постановлением Правительства РФ № 143. 127 от 8 февраля
2018 года "Об утверждении Правил категоризации объектов критической
информационной инфраструктуры в Российской Федерации, а также перечня
показателей критериев значимости объектов критической информационной
инфраструктуры в Российской Федерации и их значений"
57
.
Федеральный закон "О безопасности критической информационной
инфраструктуры Российской Федерации"
58
предусматривает создание
реестра значимых объектов критической информационной инфраструктуры,
который должен содержать меры информационной безопасности по каждому
объекту инфраструктуры.
Субъектами режима информационной безопасности являются
государственные органы, государственные учреждения, российские
юридические лица и (или) индивидуальные предприниматели.
Объекты критической информационной инфраструктуры должны
принадлежать юридическим лицам, и они должны функционировать в
наиболее важных отраслях и сферах жизнедеятельности страны, таких как
здравоохранение, наука, транспорт, связь, энергетика, банковское дело и
другие сферы финансового рынка, топливно-энергетический комплекс,
56
Волеводз А. Г. Российское законодательство об уголовной ответственности за преступления в сфере
компьютерной информации // Российский судья. 2017 - № 9. С. 36
57
https://www.garant.ru/products/ipo/prime/doc/71776120/
58
Федеральный закон от 26 июля 2017 г. N 187-ФЗ "О безопасности критической информационной
инфраструктуры Российской Федерации" // Собрании законодательства Российской Федерации от 31 июля
2017 г. N 31 (часть I) ст. 4736
53
атомная энергетика, оборона, космос, горнодобывающая, металлургическая и
химическая промышленность. В соответствии с Федеральным законом "О
безопасности критически важной информационной инфраструктуры
Российской Федерации" Статья 274.1 была введена в Уголовный кодекс
Российской Федерации Федеральным законом № 274-ФЗ. 194-ФЗ от 25 июля
2017 года, вступивший в силу с 1 января 2018 года.
Ознакомление со статьей 274.1 Уголовного кодекса Российской
Федерации позволяет сделать вывод о том, что она включает в себя три
отдельных состава преступления (ч.1, 2, 3), а также отягчающие
обстоятельства (ч. 4 и 5).
Объектом всех предусмотренных статьей 274.1 УК РФ преступлений
являются как компьютерная информация, содержащая важнейшие
информационные объекты инфраструктуры, так и инфраструктура в
информационных системах, информационно-телекоммуникационных сетях и
автоматизированных системах управления.
Объективная сторона преступления, предусмотренного ч. 1 ст. 274.1 УК
РФ, выражается в создании, распространении и (или) использовании
вредоносных компьютерных программ или иной компьютерной информации.
Она полностью совпадает с объективной стороной преступления,
предусмотренного статьей 273 Уголовного кодекса Российской Федерации.
Объективная сторона преступления, предусмотренного частью 2 статьи
274.1 Уголовного кодекса Российской Федерации, формируется путем
59
:
- несанкционированный доступ к охраняемой законом компьютерной
информации, содержащейся в критической информационной инфраструктуре
Российской Федерации. Не имеет значения, являются ли используемые
программы или информация вредоносными;
- последствия в виде ущерба критически важной информационной
инфраструктуре Российской Федерации. Представляется, что последствиями
59
Гаухман Л.Д. Уголовная ответственность за организацию преступного сообщества / Л.Д. Гаухман,
С.В. Максимов – М. ,2017. – С. 9.
54
данного преступления можно признать нарушение функционирования
объекта критической информационной инфраструктуры Российской
Федерации, телекоммуникационной сети, используемой для организации
взаимодействия объектов критической информационной инфраструктуры
Российской Федерации, и (или) нарушение безопасности информации,
обрабатываемой таким объектом;
- причинно-следственная связь между несанкционированным доступом
и последствиями в виде повреждения объектов критической
информационной инфраструктуры Российской Федерации.
Часть 3 статьи 274.1 УК РФ устанавливает ответственность за
нарушение соответствующих норм, повлекшее причинение ущерба
критически важной информационной инфраструктуре Российской
Федерации.
Выражается объективная сторона этого преступления:
- либо с нарушением правил эксплуатации средств хранения, обработки
или передачи защищенной компьютерной информации, содержащейся в
критической информационной инфраструктуре Российской Федерации;;
- либо с нарушением правил эксплуатации информационных систем,
информационно-телекоммуникационных сетей, автоматизированных систем
управления, телекоммуникационных сетей, относящихся к критически
важной информационной инфраструктуре Российской Федерации;;
- либо с нарушением правил доступа к указанной информации,
информационным системам, информационно-телекоммуникационным сетям,
автоматизированным системам управления, телекоммуникационным сетям;;
- последствия причинения ущерба критически важной информационной
инфраструктуре Российской Федерации.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)